| Предыдущий | Следующий |
| TPM_E_KEY_USAGE_POLICY_INVALID | TPM_E_KEY_NOT_AUTHENTICATED |
TPM_E_SOFT_KEY_ERROR
Что означает TPM_E_SOFT_KEY_ERROR
TPM_E_SOFT_KEY_ERROR — HRESULT, относящийся к области TPM/Platform Crypto Provider. Platform Crypto Provider не смог импортировать или обработать программный ключ, который предполагалось связать с TPM.
Применительно к TPM_E_SOFT_KEY_ERROR этот HRESULT возвращён TPM/PCP-слоем Windows. Применительно к TPM_E_SOFT_KEY_ERROR он описывает конкретное требование к TPM-ключу или команде и не должен автоматически трактоваться как неисправность оборудования.
Практический вывод для TPM_E_SOFT_KEY_ERROR: этот HRESULT фиксирует описанное условие, но сам по себе не показывает, какой участник операции первым нарушил контракт. Для TPM_E_SOFT_KEY_ERROR найдите первый вызов, вернувший статус, и только после этого меняйте конфигурацию подсистемы TPM/Platform Crypto Provider.
Как читать имя TPM_E_SOFT_KEY_ERROR
Имя TPM_E_SOFT_KEY_ERROR помогает сузить поиск: SOFT — технический маркер «soft»; KEY — криптографический ключ; ERROR — ошибка. Эти части имени не заменяют документацию API, но позволяют проверить, что журнал и код относятся к одному и тому же условию.
Что проверить в первую очередь
Применительно к TPM_E_SOFT_KEY_ERROR статус относится к криптографическому материалу или его представлению. Применительно к TPM_E_SOFT_KEY_ERROR сверяйте алгоритм, назначение ключа, кодировку и поставщика как единую комбинацию.
- Для TPM_E_SOFT_KEY_ERROR проверьте происхождение ключа/сертификата, выбранный алгоритм и точный формат входного блока.
- При разборе TPM_E_SOFT_KEY_ERROR не выполняйте Clear-TPM как первый шаг: это может уничтожить ключи и усложнить восстановление.
- При разборе TPM_E_SOFT_KEY_ERROR сравните требования операции с фактическими свойствами ключа, включая AIK, ticket и PCR binding.
- При разборе TPM_E_SOFT_KEY_ERROR запишите операцию PCP/TPM, имя ключа, алгоритм, политику использования, PCR-набор и размер каждого буфера.
- При разборе TPM_E_SOFT_KEY_ERROR проверьте подготовку TPM, состояние самотестирования, версию прошивки и журнал событий измеряемой загрузки.
Диагностический минимум
- Для TPM_E_SOFT_KEY_ERROR соберите tpmtool gatherlogs и системные события TPM перед изменением состояния модуля.
- Для TPM_E_SOFT_KEY_ERROR сохраните полный HRESULT и нижележащий TPM return code, если API его предоставляет.
- Для TPM_E_SOFT_KEY_ERROR проверьте операцию на новом тестовом ключе с минимальной политикой, не затрагивая рабочие защитники.
Проверка после изменения
Применительно к TPM_E_SOFT_KEY_ERROR для TPM_E_SOFT_KEY_ERROR недостаточно скрыть ошибку повтором. Применительно к TPM_E_SOFT_KEY_ERROR после изменения воспроизведите исходную операцию, проверьте конечное состояние объекта и убедитесь, что ресурсы освобождаются без потери первичного HRESULT.
Ссылки по TPM_E_SOFT_KEY_ERROR
- Microsoft: CNG поставщики хранилища ключей
- Microsoft: NCryptOpenStorageProvider
- Microsoft: коды ошибок TPM и PCP
Нужно найти другой код? Найти другой код состояния или ошибки.